Fonctionnalités
Tenir un parc à jour et sûr, depuis une seule console
Surveillance, correctifs Microsoft, failles Linux et Docker, remédiation, actions à distance, applications, prise en main et déploiement : chaque module est décrit ici tel qu'il fonctionne.
01Surveillance
Tout le parc sur un seul écran
Postes en ligne ou hors ligne, santé, alertes et inventaire, à jour en continu.
- Tableau de bord : postes en ligne ou hors ligne, santé, alertes.
- Mesures toutes les 60 secondes : processeur, mémoire, disques, durée de fonctionnement.
- Santé toutes les 15 minutes : redémarrage en attente, antivirus, BitLocker, dernier correctif, état SMART des disques.
- Inventaire matériel et logiciel complet et à jour.
- Alertes par e-mail (poste hors ligne, disque plein…) et résumé quotidien.
- Onglets distincts Postes de travail / Serveurs, icône du système d'exploitation sur chaque machine.
02Patchs Microsoft
Des correctifs Microsoft qui s'installent seuls, dans vos fenêtres
Détection des mises à jour manquantes, politiques par groupe, taux de conformité.
- EPM détecte les mises à jour Windows manquantes sur chaque poste et chaque serveur.
- Bouton « Corriger maintenant », avec l'étape en cours affichée : recherche, téléchargement, installation.
- Politiques par groupe : délai après publication, fenêtre de maintenance, redémarrage à heure fixe, dans la fenêtre ou manuel, avec préavis à l'utilisateur.
- Un planificateur installe dans la fenêtre, s'arrête après deux échecs et prévient par e-mail.
- Taux de conformité par groupe et résumé quotidien à 7 h 30.
03Stack Radar
Les failles de vos serveurs Linux et de vos conteneurs
Inventaire Linux et Docker croisé avec OSV, CISA KEV, EPSS et CERT-FR.
- Un agent Linux léger, en observation seule, inventorie les paquets du système, les applications et les conteneurs Docker.
- EPM croise cet inventaire avec les bases publiques de vulnérabilités : OSV, le catalogue CISA KEV (failles activement exploitées), le score EPSS (probabilité d'exploitation) et les avis du CERT-FR.
- Alerte immédiate pour une faille critique, résumé quotidien pour le reste.
04Remédiation
Un seul bouton « Corriger », avec retour arrière
Sauvegarde vérifiée avant, vérification après, validation par clé de sécurité.
- Pour chaque faille, EPM dit qui peut la corriger (EPM, le développeur de l'application ou l'éditeur) et ce qui va se passer, en une phrase.
- Sauvegarde vérifiée avant chaque correctif, retour arrière possible.
- Vérification après coup que la faille a bien disparu. Un redémarrage réussi ne suffit pas.
- Mise à jour des images Docker depuis la console, avec contrôle de stabilité des services après l'opération.
- Chaque correction est approuvée avec une clé de sécurité physique.
05Actions à distance
Agir sur un poste, voir le résultat en direct
Services, processus, scripts, redémarrages : résultat en direct dans la console.
- Démarrer, arrêter ou redémarrer un service, arrêter un processus, lancer un script, redémarrer une machine.
- Le résultat s'affiche en direct dans la console.
- Un poste éteint reçoit l'ordre à son retour, tant que l'ordre n'a pas expiré.
06Applications
Déploiement d'applications maîtrisé
Catalogue avec circuit d'approbation, intégrité SHA-256, fenêtres de maintenance.
- Catalogue d'applications avec circuit d'approbation : brouillon, en attente, publié.
- Principe des quatre yeux : un administrateur ne peut pas approuver son propre paquet.
- Déploiements planifiés dans des fenêtres de maintenance.
- Contrôle d'intégrité (SHA-256) de chaque paquet et vérification que l'installation a réussi.
07Prise en main
Prise en main à distance, visible par l'utilisateur
Depuis le navigateur, sans logiciel tiers, avec un bandeau toujours visible.
- Prise de contrôle de l'écran depuis le navigateur, sans logiciel tiers.
- L'utilisateur voit toujours un bandeau EPM quand quelqu'un est connecté à son poste.
- Politique par groupe de machines : qui peut prendre la main, avec ou sans accord de l'utilisateur.
08Déploiement
Installation et maintenance sans effort
Agent MSI signé, enrôlement en 3 étapes, mises à jour depuis la console.
- Agent Windows livré en installateur MSI signé : un double-clic ou une commande msiexec silencieuse, déployable par GPO ou Intune.
- Enrôlement guidé en 3 étapes, avec un jeton à durée et à usage limités, révocable.
- Réinstallation sans perte d'historique : la machine est reconnue grâce à sa puce TPM.
- Mise à jour des agents Windows et Linux depuis la console, avec retour automatique à l'ancienne version si l'agent ne se reconnecte pas.
- Révocation d'un poste en un clic.
Voyez chaque module en action
Nous vous montrons la console sur un parc de démonstration, et répondons à vos questions techniques.